Comparativa DNS

Propagación DNS vs consulta DNS

Una consulta DNS te dice qué responde un resolver ahora. Una comprobación de propagación DNS compara si muchos resolvers están de acuerdo después de un cambio. La consulta puede parecer similar, pero el diagnóstico no lo es.

Tipo de registro

Diferencia principal

Propagación DNS

Mejor después de un cambio DNS. Busca consenso, valores antiguos, propagación parcial, NXDOMAIN, SERVFAIL y timeouts específicos entre resolvers públicos.

Consulta DNS

Mejor cuando necesitas inspeccionar un tipo de registro concreto: cuál es el A actual, el destino MX, la política TXT o el alias CNAME.

Casos de uso

Cambio de hosting

Comprueba propagación para A y AAAA, y revisa CNAME si el hostname apunta a CDN o plataforma gestionada.

Cambio de correo

Comprueba propagación MX primero y después inspecciona TXT para SPF, DKIM y DMARC.

Cambio de nameservers

Comprueba NS y SOA globalmente; si hay diferencias, consulta directamente los autoritativos.

SERVFAIL

No lo trates como propagación normal. Revisa DNSSEC, registros DS y disponibilidad de nameservers.

Cómo interpretar

  • Todos los resolvers devuelven el valor esperado: la capa recursiva pública está bastante consistente.
  • Algunos resolvers devuelven el valor antiguo: normalmente es caché que aún no ha expirado.
  • Los autoritativos no coinciden: es un problema de consistencia de zona, no propagación normal.
  • Muchos resolvers validadores muestran SERVFAIL: revisa DNSSEC antes de cambiar más registros.

Comprobaciones útiles

Preguntas

¿Propagación DNS y consulta DNS son lo mismo?

Usan consultas parecidas, pero la intención es distinta. La propagación compara consenso entre resolvers tras un cambio; la consulta DNS inspecciona la respuesta actual de un registro.

¿Qué uso después de una migración?

Empieza por propagación DNS y luego revisa registros concretos como A, AAAA, CNAME, MX, TXT, NS o SOA cuando detectes diferencias.

¿Una consulta DNS global detecta propagación?

Sí, si compara varios resolvers. La diferencia está en la interpretación: importan la consistencia, valores antiguos y códigos como NXDOMAIN o SERVFAIL.

¿Qué hago si todo devuelve NXDOMAIN?

Normalmente indica nombre ausente o delegación rota. Revisa NS y SOA, y después consulta directamente los nameservers autoritativos.